|
Виж темите без отговор | Виж активните теми
Дата и час: Вто Юли 28, 2026 1:44 am
| Автор |
Съобщение |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Адреси и VPN
Още в началото да кажа, че почти нищо не разбирам от мрежи, та затова обясненията да са за като начинаещ. Имам тука едни 2 офиса. Мъча се да ги свържа през VPN и нещо не ми се получава. Имам едно основно неразбиране относно адресирането при наличие на VPN. Малко обяснения: В основния ми офис имам постоянен IP адрес. Имам зад рутер и локална мрежа с адреси 192.168.2.ххх. От 100 нагоре са заделени за динамични. Рутера ASUS RT-N18U има VPN сървър. Пускам го. В настройките му за VPN по подразбиране стои адрес 192.168.10.2 и за VPN на щял да раздава адреси от 192.168.10.2 до 192.168.10.20. До тук добре. От отдалечен лаптоп, стартирам VPN връзка към постоянния си адрес и връзката става. Как обаче става не ми е много ясно. Имам програма която вади текущия адрес на лаптопа. Ако питам лаптопа кой му е адреса, без да е пуснат VPN, казва че е динамичния адрес зададен му от безжичния рутер към който е вързан. Ако го питам при активиран VPN казва че е адреса зададен динамично от VPN сървъра - демек 192,168,10,2 - първия свободен. Как тогава лаптопа достига до другите компютри в мрежата, след като те са на адреси 192,168,2,ххх а не 10,ххх. Изобщо как стои адресацията от двете страни на VPN тунел? И следващия проблем. Понеже в отдалечения офис имам няколко компютъра, не искам всеки от тях да прави отделен тунел до главния офис. За целта купих още един съвсем същия рутер, който може да е и VPN Клиент. Та компютрите в новия офис ще ги навържа в локална мрежа, но тази мрежа с какви адреси трябва да бъде? В същото адресно пространство като на основната или в друго, за да може през VPN всички да се виждат един друг? С една дума как по принцип трябва да се направи, а аз подробностите вече ще ги търся. Само да кажа - доста четох и само дето повече се омотах... То май въпрос не мога да задам като хората, ка мо ли да разбера отговора...
|
| Нед Сеп 25, 2016 9:42 pm |
|
 |
|
goose
Ранг: Популярен
Регистриран на: Сря Окт 03, 2007 3:39 pm Мнения: 311
|
 Re: Адреси и VPN
VPN клиента ти вдига отделен виртуален мрежов адаптер, за това ги виждаш и локалните компове, и тези зад впн-а. По втория ти въпрос - мрежите зад двата рутера трябва да са различни. Малко ми е трудно да ти опиша цялата процедура от телефона обаче ... основно - всеки рутер трябва да знае коя мрежа е зад другия. Това се описва в рутинг таблици на самите рутери. Не е сложно, но трябва да имаш някакви познания по темата ... лично ти препоръчвам да хванеш някой да ти го сътвори и паралелно с това да ти обясни кое и защо прави. Бих се заел, но за момента съм далчеко от БГ и достъпа ми до комп с интернет е доста ограничен 
_________________ In God we trust. All others must submit an X.509 Certificate
|
| Нед Сеп 25, 2016 9:50 pm |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
А аз намислих да ги правя еднакви - тоест не еднакви но от еднакво адресно пространство. Примерно мрежата в единия офис да е 192,168,2,1 до 100, а другата от 101 до 255 Явно не е правилно.
|
| Нед Сеп 25, 2016 10:03 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Адреси и VPN
в общия случай VPN се ползва за свързване на една частна мрежа с клиент или друга (пак частна) мрежа. когато клиента е един (а не мрежа) нещата са малко по-лесни, но това не ти е случая, май.
когато имаш 2 мрежи, те трябва да са различни. може да си играеш и с маските, но по-лесно става с класовете. примерно едната мрежа е 10.1.1.0/24, другата е 10.1.2.0/24. тунелите между мрежите/клиента също са различна мрежа, примерно 10.1.3.0/24.
сървър е точката, където се закачат клиенти. той трябва да има реално IP. клиентите може и да нямат.
аз лично ти препоръчвам OpenVPN. не знам избраното желязо доколко го може. трябваше да питаш преди да го купиш, сега ти предстои борба. обаче, щом си начинаещ в мрежите, малко съм скептичен относно времето за пускане. възможно е сапунерката да има и ограничени възможности за скорост и/или брой клиенти. по цена трудно мога да кажа.
пусни единия рутер като сървър, дай му порт, мрежа, сертификати (сървърни) и т.н. докато тръгне.
на накой лаптоп качи OpenVPN клиент, дай му същите настройки в комплект с клиентски сертификати и се бори докато се закачиш. когато от лаптопа видиш вътрешната мрежа, тогава копираш конфиг файла на клиентския рутер (със съответните сертификати) и трябва двата рутера да вдигнат тунел.
тогава пак питаш какво да допишеш в конфигурациите. ако нямаш поле за писане на къстъм конфигурации, просто използвай железата за нещо друго.
ако имаш 3 или повече мрежи, особено ако са на различни географки места (примерно 2 в София и 2 във Варна, това също е друг случай (да не влачиш трафика от едната мрежа във Варна до другата през София). в пътищата (route) се описват пакет от коя мрежа от къде да мине, респективно всяка страна трябва да знае какви са мрежите оттатък съответния тунел.
|
| Нед Сеп 25, 2016 10:47 pm |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
С питане до Цариград се стига...
Уж започвам да схващам кое как да е. Явно при мене основния проблем е бил, че се мъча да ги направя в едно адресно пространство, а то трябвало в различни. Утре ще пробвам отново като преправя двете мрежи да са с различни адреси.
Инак рутерите добри. Имат и някакъв вграден и отделно и OpenVPN. Първо ще се опитам да подкарам с вградения, а после ще премина и на OpenVPN. То така го бях планувал още от началото. Между двата офиса реално имам ЕДНА локална мрежа, защото и двата са в едно населено място и са в обща лкална мрежа. Между тях има само кабели и ключове. Ще имам и 2 постоянни IP та към двата рутера. Трябва да стане и да не е тегаво. Цялата галимация е, че трябва да достъпвам до един NAS който е в първия офис.
В момента обаче няма още реален интернет към втория офис, че не е прекаран кабела още. Та там на WAN порта на рутера ми е закачено едно радио от преди 10-15 години QUBS което приема от безжичния рутер на комшиите. Там обаче не очаквам проблеми. То е напълно прозрачно в режима в който е.
Утре борбата продължава...
|
| Нед Сеп 25, 2016 11:02 pm |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
....Примерно едната мрежа е 10.1.1.0/24, другата е 10.1.2.0/24. ....
Какво е това число /24 отзад? Виждам го на много места ама не съм го осъзнал още...
|
| Нед Сеп 25, 2016 11:05 pm |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Адреси и VPN
/24 съответства на мрежова маска 255.255.255.0 или опростенчески казано - броя битове, който ти идентифицира сегмента от мрежата.
май не е лошо да си намериш някоя книжка "IP мрежи за чайници"
|
| Нед Сеп 25, 2016 11:24 pm |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
Връзката стана, но сега проблема е друг. първия офис е 192,168,100,ххх втория 192,168,200,ххх
През VPN-na не виждам папките от НАС-а. Виждам наса като адрес, мога да му влизам в контролния панел, но като споделени папки го няма. Предполагам е някакъв проблем с File Sharing протоколите.
Същото е и с вградения VPN и с Open VPN. Да не трябва да пренасоча някой порт на някъде ?
|
| Пон Сеп 26, 2016 8:36 am |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Адреси и VPN
какъв е NAS-a?
|
| Пон Сеп 26, 2016 8:41 am |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
Synology 216+
|
| Пон Сеп 26, 2016 8:45 am |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
Наса се вижда нормално в локалната мрежа Само през VPN го няма, погледнато от отдалечената мрежа. Вътрешно усещане имам, че проблема се отнася само до протокола за споделяне на файлове. Е сега ще опитам пък през ФТП да го търся да видим...
|
| Пон Сеп 26, 2016 8:50 am |
|
 |
|
ДедоБоре
Ранг: Форумен бог
Регистриран на: Нед Ное 21, 2004 11:31 pm Мнения: 10088
|
 Re: Адреси и VPN
ако по FTP върви, значи е някакъв М$ проблем. ако не върви - VPN.
гледам панела за настройка на SMB. виж там групата дали е същата навсякъде, макар че дори да е друга група, ще трябва да я видиш. надявам се че не ползваш М$ домейн...
пробвай копчето 'advansed'. ако това отдолу е самба, възможно е да има ограничение от коя мрежа да се вижда съответния шер. добави и външната мрежа, и вътрешната. пусни една картинка на адванс панела.
|
| Пон Сеп 26, 2016 9:36 am |
|
 |
|
Stoimen
Ранг: Популярен
Регистриран на: Пет Юни 25, 2010 3:18 pm Мнения: 363 Местоположение: Varna
|
 Re: Адреси и VPN
NAS-а има ли зададен default GW (трябва да е рутера с VPN-a) или маршрут към другата мрежа? Ако няма няма да знае как да стигне до втората мрежа.
|
| Пон Сеп 26, 2016 9:52 am |
|
 |
|
radolin
Ранг: Форумен бог
Регистриран на: Пон Дек 19, 2005 12:21 pm Мнения: 1037
|
 Re: Адреси и VPN
Това с 'виждането' ако имаш предвид в смисъл на уиндоуска локална мрежа в експлорера май разчиташе на броадкаст пакети и няма да ти работи през VPN. Може да направиш VPN-a да бриджва на 2 слой, но няма смисъл според мен. След като зора ти е само да достъпваш отдалечено 1 НАС пробвал ли си в отдалечената мрежа да напишеш \\1.2.3.4 в експлорера, където 1.2.3.4 ти е IP адреса на НАС-а?
|
| Пон Сеп 26, 2016 10:40 am |
|
 |
|
juzisound
Ранг: Почетен член
Регистриран на: Съб Май 27, 2006 12:37 pm Мнения: 647 Местоположение: с. Згалево
|
 Re: Адреси и VPN
Борбата продължава През FTP имам достъп през тунела. Проблема ми е, че не виждам наса през виндовс експлорера. А ми трябва, защото там имам виртуални устройства които ползвам. Инак до самия нас през браузър имам достъп. Сега трябва да го мъдримм що не се вижда. интересното е, че вчера работеше по някое време. един вид - преместих един компютър от основната в отдалечената мрежа, пуснах VPNсървър на рутера на основната мрежа и от този отдалечен компютър направих връзка - директно от компа. Всичко излезна и папки и всичко. После почнах уж да настройвам мрежата кактотрябва и тоя достъп спря. Нямам идея къде да ровя.
За ориентир - какво е положението в момента. основна мрежа 192.168.100.xxx maska 255.255.255.000 ruter na 192.168.100.1 NAS na 192.168.100.5
VPN на наса е зададен по подразбиране: 192.168.10.2 и нагоре
отдалечен офис мрежа 192.168.200.ххх маска 255.255.255.000 рутер на 192.168.200.1
от отдалечената стигам през WEB навсякъде из основната. През ФТП пак няма проблеми Проблема е че не виждам папките от наса в експлорера.
Работни групи навсякъде WORKGROUP
Де да копам?
|
| Пон Сеп 26, 2016 3:03 pm |
|
|
Кой е на линия |
Потребители разглеждащи този форум: Google [Bot] и 7 госта |
|
Вие не можете да пускате нови теми Вие не можете да отговаряте на теми Вие не можете да променяте собственото си мнение Вие не можете да изтривате собствените си мнения Вие не можете да прикачвате файл
|
|